Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Обзор потока кадров на портах PVLAN

В этой теме описывается способ обработки трафика, который попадает на различные порты PVLAN, такие как VLAN, которые являются изолированными, изолированными и интерсвективными. Примеры сценариев конфигурации используются для описания передачи и обработки пакетов.

Предположим пример развертывания, в котором первичная VLAN с именем VP содержит порты: p1, p2, t1, t2, i1, i2, cx1 и cx2. Типы портов этих настроенных портов:

  • Promiscuous порты = p1, p2

  • Порты ISL = t1, t2

  • Изолированные порты = i1, i2

  • VLAN сообщества = Cx

  • Порты сообщества = cx1, cx2

Домены моста предусмотрены для каждой из VLANs , а именно Vp, Vi и Vcx. Предположим, что домены моста должны быть настроены следующим образом:

Vp — BD_primary_Vp (порты, содержащие: p1, t1, i1, i2, cx1, cx2)

Vi — BD_isolate_Vi (содержащиеся порты: p1, t1, *i1, *i2)

Vcx — BD_community_Vcx (содержащиеся порты: p1, t1, cx1, cx2)

Домены моста для сообществ, первичных и изолированных VLANs автоматически создаются системой внутренне при настройке домена моста с магистральным интерфейсом, интерфейсом доступа или соединением interswitch. Домены моста содержат тот же VLAN ID, соответствующий VLAN. Чтобы использовать домены моста для PVLANs, необходимо настроить следующие дополнительные атрибуты:

Вичный трафик на изолированных портах

Рассмотрим в качестве веского порта i1. i1 соедечен в домен моста с BD_isolate_Vi. BD_isolate_Vi в качестве участника на выкате не существует изолированных портов. Фреймы могут быть отправлены только в направлении на выпадение на p1 и t1. При отослании кадра на p1 он маркирован меткой основного VLAN Vp. Выполняется трансляция VLAN vi к Vp. При распространении кадра из t1 он маркирован меткой Vi.

Вский трафик на портах сообщества

Рассматривайте в качестве веского порта cx1. cx1 соемуется на домен моста BD_community_Vcx. Из-за членства VLAN в домене моста, фреймы могут быть отправлены из p1, t1, cx1, cx2. Когда кадр проходит через p1, он маркирован тегом основной VLAN Vp [трансляция VLAN]. При выходе кадра из T1 он маркирован тегом Vcx.

Взламывный трафик на разных портах

Рассмотрите promisicious port p1 в качестве веского порта. p1 соедаряется с доменом моста BD_primary_Vp. Кадры могут выйти из любого порта-участника. При выходе кадра из T1 он маркирован тегом Vp. Если существует другой разный порт, то этот фрейм также отправляется с помощью Vp.

Ветвный трафик на соединениях междуwitch

С помощью тега Vlan Vp предположим, что взламывной порт t1 сопопомечан с доменом BD_primary_Vp. Кадры могут выйти из любого порта-участника. При выходе кадра из p1 он маркирован тегом Vp. С тегом VLAN Vi t1, относя к домену моста BD_isolate_Vi. Кадр не может выступать из изолированных портов, поскольку они являются членами BD_isolate_Vi. При выходе кадра на p1 он маркирован тегом основного VLAN Vp (трансляция VLAN). Когда кадр выходит из любого другого магистрального порта, он содержит метку Vi. При метке Vlan Vcx t1 соемуется на BD_community_Vcx. Кадры могут выходить за рамки p1, t1, cx1 и cx2. При выходе кадра на p1 он маркирован тегом основного VLAN Vp (трансляция VLAN).

Переадтрансляние пакетов в PVLANs

Рассмотрим первичную VLAN со следующей конфигурацией портов:

Внутри создается один глобальный BD, называемый primary vlan BD, который состоит из всех портов. Один домен изолированного моста, состоящий из всех изолированных портов в дополнение к портам promiscuous и ISL и одного домена моста на сообщество, определяется состоящим из портов сообщества в дополнение к портам promiscuous и ISL, внутренне настроенным в системе. Домены моста с портами PVLAN находятся следующим образом:

Среди этих портов с соответствующей трансляцией VLAN, как описано в следующей таблице, происходят следующие события перенастояния PVLAN:

Тип порта

Кому: →

From:году:

Изолированные

Сообщество

Смешанный

Меж коммутаторный соединение

Изолированные

Упал

Упал

Тег первичной VLAN к метке Isolation VLAN.

Если получен с помощью тега основной VLAN, преобразуется в метку изоляции VLAN; еще один отброшен

Смешанный

Упал

Если это одно и то же сообщество, трансляция не будет; в другом месте.

Тег первичной VLAN к метке Community VLAN.

При получении с помощью тега основной VLAN переводится в метку VLAN сообщества; else нет трансляции, если получено с той же самой сообществом vlan, отброшенной.

Сообщество

Тег изолированной VLAN к метке Primary VLAN

Тег VLAN сообщества к метке Primary VLAN

Без трансляции

При получении тега VLAN с изоляции или сообщества переводится в метку Primary VLAN; иначе трансляция не будет

Соединение между перемыкающим соединением

Без трансляции

Без трансляции

Без трансляции

Без трансляции